اِفبیآی: لازاروس مسئول هک 100 میلیون دلاری هارمونی بریج
به گزارش واحد ترجمه گذارنیوز، اداره تحقیقات فدرال (FBI) گروه لازاروس و APT38 را به عنوان مقصران اصلی هک 100 میلیون دلاری هارمونی بریج (Harmony Bridge) در ژوئن 2022 (خرداد) معرفی کردند. این گروه سایبری مرتبط با کره شمالی مدتها مظنون اصلی دست داشتن در این حمله هکری بود، اما این اتهام تاکنون توسط مقامات تأیید نشده بود.
بر اساس بیانیه روز 23 ژانویه (3 بهمن)، اداره تحقیقات فدرال (FBI) خاطرنشان کرده است که «ما از طریق تحقیقات گسترده خود، توانستیم تأیید کنیم که گروه لازاروس (Lazarus) و APT38، عاملان سایبری مرتبط با کره شمالی، مسئول سرقت 100 میلیون دلار ارزهای دیجیتال از پل هورایزن هارمونی هستند.»
هک شدن هارمونی بریج (Harmony Bridge) در سال 2022 نتیجه وجود حفرههای امنیتی در پل اتریوم هورایزن بود که به مهاجمان سایبری لازاروس اجازه داد تا بخشی از داراییهای ذخیره شده در پل را از طریق 11 تراکنش خارج کنند.
اِفبیآی (FBI) اعلام کرده است که هکرهای کره شمالی اوایل این ماه جابهجایی حدود 60 میلیون دلار از وجوه دزدیده شده را از طریق پروتکل حریم خصوصی RAILGUN مبتنی بر اتریوم آغاز کردند. کارآگاه بلاکچین ZachXBT قبلاً یعنی روز ۱۶ ژانویه (26 دی) در توییتر به این مورد اشاره کرده بود.
به گفته ژائو، مدیر عامل بایننس، این صرافی نیز تشخیص داده بود که هکرها تلاش دارند تا شستشوی وجوه را از طریق صرافی رمزارزی هیوبی انجام دهند. این صرافی به سرعت در مسدود کردن حسابها و مصادره داراییهای دیجیتال واریز شده توسط هکرها به هیوبی کمک کردند.
افبیآی اعلام کرد: «روز جمعه، 13 ژانویه 2023 (23 دی)، مهاجمان سایبری اهل کره شمالی تحت عنوان گروه لازاروس از یک پروتکل حفظ حریم خصوصی با نام RAILGUN، برای شستشوی بیش از 60 میلیون دلار اتریوم (ETH) به سرقت رفته در حمله ماه ژوئن استفاده کردهاند. این وجوه با هماهنگی برخی از ارائه دهندگان خدمات داراییهای دیجیتال مسدود و بیت کوینهای باقی مانده متعاقباً به چند آدرس منتقل شد.»
افبیآی (FBI) در بیانیه خود، اعلام کرد که واحد جرایم سایبری و داراییهای مجازی آن، با همکاری دفتر دادستانی ایالات متحده و واحد رمزارزهای وزارت دادگستری ایالات متحده، به شناسایی و مختل کردن موارد سرقت و پولشویی توسط کره شمالی که برای پشتیبانی از برنامه موشکهای بالستیک و سلاح های کشتار جمعی کره شمالی استفاده میشود، ادامه خواهد داد.”
لازاروس کیست؟
گفتنی است که گروه لازاروس یک سندیکای هکری معروف است که طبق گزارشها، در چندین اکسپلویت کلیدی در صنعت رمزارزها نقش داشته است و ادعا میکند که پشت هک 600 میلیون دلاری ماه مارس سال گذشته رونین بریج (Ronin Bridge) نیز بوده است.
در ماه آوریل (فروردین – اردیبهشت)، دفتر کنترل داراییهای خارجی وزارت خزانه داری ایالات متحده، با بهروزرسانی لیست اتباع ویژه و افراد تحریم شده (SDN) خود، گروه لازاروس را نیز در آن قرار داد.
در همان ماه، افبیآی (FBI) و آژانس امنیت سایبری و امنیت زیرساخت آمریکا نیز در واکنش به هک رونین بریج، هشداری را درباره تهدیدات سایبری که تحت حمایت دولت کره شمالی، شرکتهای بلاکچین را هدف قرار میدهند، منتشر کردند.
سلب مسئولیت: تلاش گذارنیوز مبتنی بر ارائه محتوای مفید صرفاً جهت افزایش آگاهی مخاطب است و توصیه مالی محسوب نمیگردد.
مترجم: مرضیه مظاهری
ویراستار: تارا هدایتی
منبع: cointelegraph